Техническая информация
- %WINDIR%\syswow64\lodctr.exe
- %WINDIR%\syswow64\srdelayed.exe
- C:\g1flg6ge.ini
- <Текущая директория>\config.ini
- <Текущая директория>\post
- C:\g1flg6ge.ini
- <Текущая директория>\post
- <Полный путь к файлу>
- <Текущая директория>\post
- http://FI##.##00001.COM:1714/CFMMB/CFMMB.txt?10#####
- http://FI##.##00001.COM:1714/CFMMB/CFMMBpuppet.Txt?10#####
- http://fi##.##00001.com:1714/Data/2EAEOOVEJC1SY42QAlJJSAEAQOQN6SNVC4N4CCVNLQ1SE211LSQVV1A2NANOYJ1NLS2lOYA141YJJNSEYANLVSOLV2S2VV1CAO2QLOLYL42VE2lEVJ32303231C4EA31D4C23233C8D533CAB13336B7D63432C...
- http://FI##.##00001.COM:1714/CFMMB/Tips.ini?10#####
- DNS ASK fi##.#f00001.com
- ClassName: 'CrossFire' WindowName: ''
- '%WINDIR%\syswow64\lodctr.exe'